Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Aufnahme in "zu entschlüsselnde User"-Liste (Realtecdriver.exe / locked-?.wxyz)

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 26.04.2012, 00:30   #1
matkuni
/// DecryptHelper Coder
/// Helfer-Team
 
Aufnahme in "zu entschlüsselnde User"-Liste (Realtecdriver.exe / locked-?.wxyz) - Standard

Aufnahme in "zu entschlüsselnde User"-Liste (Realtecdriver.exe / locked-?.wxyz)



Guten Abend,

ich habe einen Rechner vor mir, der heute per E-Mail Anhang (Rechnung.exe) infiziert wurde und nun eine Vielzahl von verschlüsselten Dateien im Format locked-<ursprünglicher Dateiname>.wxyz aufweist.
Ich habe bereits mit ddrescue eine Kopie der Partition angefertigt und ihn komplett neu aufgesetzt.

Über den Suchbegriff "Realtecdriver.exe" bin ich in diesem Bereich auf folgenden Beitrag gestoßen, dessen Autor sich die selbe Schadsoftware eingefangen hat:
http://www.trojaner-board.de/114083-...infiziert.html

markusg erwähnt dort eine Liste zu entschlüsselnder User, auf die ich auch gerne aufgenommen werden würde, um über mögliche Fortschritte bei der Wiederherstellung der betroffenen Dateien informiert zu werden!

Bei Bedarf helfe ich gerne mit weiteren Informationen aus.


Vielen Dank im Voraus
Matthias

Alt 26.04.2012, 10:06   #2
markusg
/// Malware-holic
 
Aufnahme in "zu entschlüsselnde User"-Liste (Realtecdriver.exe / locked-?.wxyz) - Standard

Aufnahme in "zu entschlüsselnde User"-Liste (Realtecdriver.exe / locked-?.wxyz)



hi,
kommst du noch an die mail?
ich brauche die komplett mit mail header.
an:
http://markusg.trojaner-board.de
__________________

__________________

Alt 27.04.2012, 15:55   #3
markusg
/// Malware-holic
 
Aufnahme in "zu entschlüsselnde User"-Liste (Realtecdriver.exe / locked-?.wxyz) - Standard

Aufnahme in "zu entschlüsselnde User"-Liste (Realtecdriver.exe / locked-?.wxyz)



hi
mache ein backup deiner dateien die verschlüsselt sind
dann entschlüsseln:
http://www.trojaner-board.de/114224-...-unlocker.html
teile mir mit obs geklappt hatt
__________________
__________________

Antwort

Themen zu Aufnahme in "zu entschlüsselnde User"-Liste (Realtecdriver.exe / locked-?.wxyz)
anhang, aufnahme, beitrag, bereich, bereits, dateien, dateiname, e-mail, e-mail anhang, eingefangen, folge, folgende, format, gefangen, guten, heute, infiziert, komplett, liste, mögliche, neu, partition, rechner, schadsoftware eingefangen, schlüssel, wiederherstellung, würde




Ähnliche Themen: Aufnahme in "zu entschlüsselnde User"-Liste (Realtecdriver.exe / locked-?.wxyz)


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  3. "Your browser has been locked" entfernen
    Anleitungen, FAQs & Links - 29.10.2013 (2)
  4. Bilder nach Schema: locked-DSC***.jpg.wxyz ..was nun??
    Plagegeister aller Art und deren Bekämpfung - 10.07.2013 (2)
  5. Verschlüsselungs-Trojaner (ohne Dateiname "locked-...")
    Diskussionsforum - 06.09.2012 (5)
  6. wie "Locked" dateien entschlüsseln?
    Plagegeister aller Art und deren Bekämpfung - 10.07.2012 (1)
  7. Entschlüsseln von Dateien die nicht "locked" im Namen haben
    Plagegeister aller Art und deren Bekämpfung - 29.06.2012 (1)
  8. Verschlüsselungstrojaner ohne "locked"
    Plagegeister aller Art und deren Bekämpfung - 20.06.2012 (2)
  9. Verschlüsselungstrojaner ohne "Locked"/ Dateien verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 15.06.2012 (1)
  10. Pay-/Verschlüsselungs-Trojaner -- Ohne "locked" Dateien ?
    Plagegeister aller Art und deren Bekämpfung - 12.06.2012 (1)
  11. Verschlüsselungstrojaner, alle Dateien "locked" Verfahrensweise?
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (4)
  12. UKash - Dateien verschlüsselt, aber NICHT "locked" oder wirre Namen
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (3)
  13. Verschlüsselungstrojaner - ohne "locked" - im Dateinamen
    Log-Analyse und Auswertung - 24.05.2012 (2)
  14. Datenverschlüsselung des Typs: "locked-Dateiname.Dateiendung.zury"
    Log-Analyse und Auswertung - 20.05.2012 (7)
  15. Dateien nicht "locked--" sondern QWCiPhErEd
    Diskussionsforum - 01.05.2012 (3)
  16. Verschlüsselungs Trojaner locked-ORIGINALDATEINAMEN.typ.wxyz
    Plagegeister aller Art und deren Bekämpfung - 27.04.2012 (2)
  17. Pendrive trojaner - Fragen zur "Liste" (halb abgearbeitet)
    Log-Analyse und Auswertung - 17.12.2011 (1)

Zum Thema Aufnahme in "zu entschlüsselnde User"-Liste (Realtecdriver.exe / locked-?.wxyz) - Guten Abend, ich habe einen Rechner vor mir, der heute per E-Mail Anhang (Rechnung.exe) infiziert wurde und nun eine Vielzahl von verschlüsselten Dateien im Format locked-<ursprünglicher Dateiname>.wxyz aufweist. Ich habe - Aufnahme in "zu entschlüsselnde User"-Liste (Realtecdriver.exe / locked-?.wxyz)...
Archiv
Du betrachtest: Aufnahme in "zu entschlüsselnde User"-Liste (Realtecdriver.exe / locked-?.wxyz) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.